Zpět na seznam aktualit     Číst komentáře (0)     Verze pro tisk

Blu-Ray disky mohou exploitovat váš počítač

Autor: .cCuMiNn.   
3.3.2015

Uživatelé, kteří dnes již běžně používají Blu-Ray mechaniky, by měli zpozornět. Vložení Blu-Ray nosiče totiž může vést k nevědomé instalaci malwaru.


Na konferenci Securi-Tay, která se konala v pátek na skotské univerzitě Abertay, to předvedl bezpečnostní specialista Stephen Tomkinson. Ten vytvořil takový disk, který po vložení do mechaniky detekuje přehrávač, ve kterém dochází ke spuštění, a na základě toho se rozhoduje o výběru vhodného exploitu. Předvedeny byly exploity pro známý softwarový přehrávač Power DVD od CyberLinku a pro blíže nespecifikované hardwarové přehrávače.

Zranitelnost se nachází v podpoře dodatečného obsahu, které Blu-ray disky podporují, jako jsou dynamická menu, jenž jsou do disků implementovány pomocí Blu-ray Disc Java, a které používají "xlets" (malé aplikace) pro uživatelské rozhraní. Tomkinson našel chybu v softwaru, který mu umožňuje opustit xlet sandbox a spustit škodlivý kód.

Uživatelé by proto měli být při použití Blu-Ray disků ostražití a neměli by vkládat do mechaniky každý disk, který se jim dostane pod ruku. Zakázáním automatického spouštění médií také rozhodně nic nezkazíte.

Zdroj: http://www.welivesecurity.com/2015/03/02/blu-ray-exploits-al…


Social Bookmarking

     





Hodnocení/Hlasovalo: 1.5/4

1  2  3  4  5    
(známkování jako ve škole)